OpenText-Startseite.
Anwendungssicherheitstests

OpenText Dynamic Application Security Testing (Fortify)

Laufende Tests von Live-Anwendungen zur Ermittlung realer Schwachstellen

Abbildung des OpenText Dynamic Application Security Testing Plattform-Dashboards

Gartner® hat OpenText als führend im Bereich Anwendungssicherheit benanntHolen Sie sich den Magic Quadrant-Bericht

Übersicht

Simulieren Sie reale Angriffe auf Live-Anwendungen, APIs und Dienste, um ausnutzbare Schwachstellen aufzudecken. Produktionsumgebungen validieren – kein Quellcode oder Staging erforderlich.

Abbildung des OpenText Dynamic Application Security Testing-Dashboards

OpenText™ Dynamic Application Security Testing (Fortify) ist eine automatisierte Sicherheitstestlösung, die reale, ausnutzbare Schwachstellen aufdeckt, indem sie Live-Angriffe auf laufende Anwendungen, APIs und Dienste simuliert. Es wurde für moderne DevSecOps-Teams entwickelt, priorisiert Probleme für die Ursachenanalyse und lässt sich nahtlos über REST-APIs integrieren—ob über eine intuitive Benutzeroberfläche verwaltet oder vollständig automatisiert in CI/CD-Pipelines.

Lesen Sie das Datenblatt

Warum sollten Sie sich für OpenText Static Application Security Testing entscheiden?

Sichern Sie Ihre Software-Lieferkette und schützen Sie die Integrität Ihrer Anwendungen mit Effizienz, Skalierbarkeit und modernen Testmöglichkeiten.

  • Geschwindigkeit
    Finden Sie Schwachstellen früher und effizienter
    Beschleunigen Sie das Sicherheitsfeedback, indem Sie OpenText DAST auf Ihre Anwendungsumgebung abstimmen und reale Schwachstellen früher im SDLC aufdecken.
  • Automatisierung
    Manuellen Aufwand reduzieren und sicher skalieren
    Steigern Sie die Teamproduktivität mit automatisierten Angriffssimulationen, Makrogenerierung, redundanter Seitenerkennung und flexibler CI/CD-Containerbereitstellung.
  • Leistungsfähigkeit
    Testen Sie die modernen Anwendungen von heute
    Scannen und analysieren Sie moderne Web-Stacks wie HTML5, JSON, AJAX, JavaScript und HTTP2, um eine Abdeckung über sich entwickelnde digitale Oberflächen sicherzustellen.

Anwendungsbeispiele

Warum sollten Sie sich für OpenText Static Application Security Testing entscheiden?

  • Stellen Sie sicher, dass nichts übersehen wird – mit den Tests, bei denen alle funktionalen IAST-Tests angewendet und anschließend noch weitere Tests durchgeführt werden.

  • Verhindern Sie Schwachstellen, indem Sie feststellen, wo Aktualisierungen erforderlich sind, z. B. bei Client-seitigen Frameworks und den Versionsnummern.

  • Die Client-seitige Softwarekompositionsanalyse (SCA) bietet CVEs von Client-seitigen Bibliotheken, Zustandsdaten von Open Source-Projekten und eine exportierbare CycloneDX SBOM.

  • WebInspect kann HAR-Dateien für Workflow-Scans verwenden und so sicherstellen, dass die Scans wichtige Inhalte abdecken.

  • WebInspect scannt weiter, auch in Umgebungen mit mehrstufiger Authentifizierung.

    Die wichtigsten Funktionen

    Automatisieren Sie die Compliance, skalieren Sie mühelos, und scannen Sie APIs mit Präzision. Dank flexibler Bereitstellung, schneller horizontaler Skalierung und client-seitiger SCA sind Sie den sich entwickelnden Bedrohungen immer einen Schritt voraus

    Abbildung von Scan mit Lupe

    API-Scans

    Liefert einen vollständigen Überblick über Ihre APIs, unabhängig davon, ob es sich um SOAP, REST, Swagger, OpenAPI, Postman, GraphQL oder gRPC handelt.

    Abbildung mit ScanCentral DAST-Lupe auf Code

    ScanCentral DAST

    Verwalten Sie Ihre Zeit und Ressourcen effizient, indem Sie Code-Analyseaufgaben von Ihrer Build-Maschine auf Remote-Sensoren auslagern.

    Abbildung von Sicherheitsschild mit Häkchen

    Compliance-Management

    Bietet vorkonfigurierte Richtlinien und Berichte für alle wichtigen Compliance-Vorschriften im Zusammenhang mit der Sicherheit von Webanwendungen, einschließlich PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP und HIPAA.

    Abbildung der flexibel einsetzbaren Cloud

    Flexible Implementierung

    Die Lösung ist schnell einsatzbereit und lässt sich nach Bedarf skalieren – mit der Flexibilität von Implementierungen Off-Cloud, SaaS oder AppSec-as-a-Service.

    Abbildung für Code-Skalierung

    Schnelle DAST-Skalierung

    Skalieren Sie dynamisch nach oben oder unten, um den sich ändernden Anforderungen der CI/CD-Pipeline gerecht zu werden.


    Beschleunigen Sie die Wertschöpfung von OpenText Static Application Security Testing

    Implementierung

    OpenText bietet eine große Auswahl und Flexibilität bei der Bereitstellung von OpenText Dynamic Application Security Testing

    Professional Services

    OpenText Professional Services kombinieren die Implementierung von durchgängigen Lösungen mit umfassenden Technologie-Services zur Systemoptimierung.

    Partner

    Sie wollen die passende Lösung, den optimalen Support und das perfekte Geschäftsergebnis? Dann ist OpenText der richtige Ansprechpartner für Sie.

    Communitys

    Lernen Sie unsere OpenText-Communities kennen. Knüpfen Sie Kontakte mit Einzelpersonen und Unternehmen, um Einblicke und Unterstützung zu erhalten. Nehmen Sie an Diskussionen teil.

    Der nächste Schritt

    Möchten Sie mehr erfahren? Ein OpenText-Experte steht bereit, um zu helfen.

    Kontaktieren Sie uns

    Wie können wir behilflich sein?